ターゲット Web サイトの Bash Shell 履歴ファイルの存在を検出しました

詳細な説明

Bash シェル履歴ファイル.bash_history には、ユーザーが bash シェルで実行したコマンドの履歴が含まれており、ターゲット マシンに関連する機密情報が含まれる場合があります。これらの機密情報は、攻撃者がサイトに対してさらなる攻撃を開始し、攻撃の難易度を下げるのに役立ちます。

解決

ファイルが不要な場合は、該当ファイルを削除することをお勧めします。または、ファイルのアクセス権限を変更してください。


実際の処理

何もしない。

このテスト結果はお遊びですが、まずサーバーが Windows なのでファイルを探したのですが、該当する.bash_historyファイルがありません。このセキュリティチェックは必ずしも正確ではないような気がします。

ここに画像の説明を挿入

おすすめ

転載: blog.csdn.net/lxyoucan/article/details/131730046